北京企業(yè)辦理iso20000認證需要做哪些準備

中證集團ISO認證 2022-05-11 11:50
【摘要】小編為您整理申請iso20000信息技術(shù)服務(wù)認證需要準備哪些材料、ISO20000認證各個流程的關(guān)注點是什么,有中文文檔么、公司申請EICC體系、iso20000認證流程、哪些企業(yè)可以做ISO27001/iso20000認證呢相關(guān)iso體系認證知識,詳情可查看下方正文!

申請iso20000信息技術(shù)服務(wù)認證需要準備哪些材料?

在申請iso20000信息技術(shù)服務(wù)認證過程中,很多客戶都會遇到很多問題,申請前期需要準備資料,還要布置現(xiàn)場,但是到審核期間總會出現(xiàn)各種問題,導(dǎo)致審核不通過,所以找一家靠譜的咨詢輔導(dǎo)機構(gòu)很有必要,南京貫標認證咨詢有限公司作為一家成立了20年的認證咨詢機構(gòu),輔導(dǎo)企業(yè)辦理iso20000信息技術(shù)服務(wù)認證省時省力。首先南京貫標認證咨詢有限公司的小編首先介紹一下iso20000信息技術(shù)服務(wù)認證需要的材料:


1、組織法律證明iso三體系認證,如及年檢證明復(fù)印件


2、組織機構(gòu)代碼證書復(fù)印件


3、申請認證體系有效運行的證明iso三體系認證


4、申請組織簡介


5、申請組織的體系iso三體系認證


6、申請組織體系iso三體系認證與ISO/IEC20000-1:2005(E)要求的iso三體系認證對照說明


7、申請組織內(nèi)部審核和管理評審的證明資料


8、申請組織記錄保密性或敏感性聲明

iso20000辦理



ISO20000認證各個流程的關(guān)注點是什么,有中文文檔么?

你可以了解一下TechExcel 《 ISO20000合規(guī)解決方案》,憑借其ServiceWise IT服務(wù)管理軟件的支持,系統(tǒng)平臺已內(nèi)置了ISO20000體系認證要求的13個實施流程管理,實現(xiàn)全部管理流程的在線管理,通過其相互作用將ITSM流程固化,自動化操作控制的運用加速人員對流程的梳理和實踐,幫助您快速掌握ISO20000實施中的核心流程和關(guān)鍵細節(jié)。


公司申請EICC體系、iso20000認證流程?

電子產(chǎn)業(yè)行為準則(EICC)EICC國際背景:2004年10月,惠普、戴爾和IBM等共同發(fā)表電子產(chǎn)業(yè)行為準則(EICC),旨在電子行業(yè)的全球供應(yīng)鏈中,建立標準化的社會責(zé)任感行為規(guī)范。該準則由一系列的基本規(guī)范組成,涉及勞工和招聘、健康安全、環(huán)境責(zé)任、管理系統(tǒng)和道德規(guī)范等。隨著思科、英特爾、微軟和索尼的加入,惠普、戴爾和IBM等大廠聯(lián)合成立供應(yīng)鏈工作組,為貫徹EICC制訂綜合執(zhí)行計劃。為了減少針對電子行業(yè)供應(yīng)商的二方以及三方審核,節(jié)約成本。EICCiso三體系認證介紹:上述行動的出發(fā)點是,由于供應(yīng)方面存在太多的重疊現(xiàn)象,OEM和EMS公司希望能根據(jù)個別企業(yè)的規(guī)范以及國際勞工組織、國際標準組織(ISO)和聯(lián)合國等機構(gòu)所支持的各類標準,制訂出單一的產(chǎn)業(yè)規(guī)范,從而消除耗時耗力的審計工作。在EICC中對供應(yīng)商是否符合其要求是通過一個評分表來體現(xiàn),其具體內(nèi)容如下從等級來分,主要分為三級主要不符合項(Major Nonconformance)、不符合項(Nonconformance)和信息提供(info only).并且只有第一和第二個級別才做計分(減分)處理。EICC評分的總分為161,當(dāng)不符合其中的某項時,將從總分中扣除1分,并且評分表會在自動給出總體符合百分比的同時,也指出是主要不符合項問題還是不符合項問題。從審核最終結(jié)果來說,一共有綠色、黃色和紅色三種結(jié)果。獲得綠色的要求是沒有主要不符合項問題并且總體的符合百分比≥85%,獲得黃色的要求是只有獲得1至2個主要不符合項或總體符合百分比為85%>X≥65%,獲得紅色則說明有3個或以上主要不符合或總體符合百分比<65。

iso20000資質(zhì)

從EICC的審核項目來看,其主要分為這些大部分------勞工、道德規(guī)范、健康&安全、環(huán)境、勞工&道德管理系統(tǒng)、環(huán)境健康安全系統(tǒng)等幾個大類。每個大類又分幾小塊比如:針對勞工,整個審核的點就------自由選擇員工、無童工現(xiàn)象、工作時間、薪資狀況、醫(yī)療待遇、無歧視現(xiàn)象以及自由聯(lián)合等模塊.


ISO20000認證的流程是什么?


1、準備階段:    差距分析、實施計劃、體系培訓(xùn)
2、體系建立與實施:    ITSMS整合、iso三體系認證編寫、iso三體系認證發(fā)布、全面實施
3、體系評審:    內(nèi)部評審、管理評審
4、體系認證咨詢:    協(xié)助申請認證咨詢、正式認證咨詢、頒發(fā)證書
5、體系維護:    持續(xù)改進、體系維護、協(xié)助監(jiān)督審核


哪些企業(yè)可以做ISO27001/iso20000認證呢?


一、ISO27001信息安全管理體系認證

ISO27001認證即信息安全管理體系認證,它以其嚴格的審查標準和權(quán)威的認證體系,成為全球應(yīng)用最廣泛與典型的信息安全管理標準,主要是針對信息安全中的系統(tǒng)漏洞、黑客入侵、病毒感染等內(nèi)容進行保護。

現(xiàn)在,ISO27001標準已得到了很多國家的認可,是國際上具有代表性的信息安全管理體系標準。

以信息為生命線的行業(yè):


1、金融行業(yè):、保險、證券、基金、期貨等


2、通信行業(yè):電信、網(wǎng)通、移動、聯(lián)通等


3、皮包公司:外貿(mào)、進出口、HR、獵頭、iso認證老師師事務(wù)所等

對信息技術(shù)依賴度高的行業(yè):


1、鋼鐵、半導(dǎo)體、物流


2、電力、能源


3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數(shù)據(jù)錄入,數(shù)據(jù)處理加工等

iso20000認證

工藝技術(shù)要求高、競爭對手渴望得到的:


1、醫(yī)藥、精細化工


2、研究機構(gòu)

引入信息安全管理體系就可以協(xié)調(diào)各個方面信息管理,從而使管理更為有效。保證信息安全不是僅有一個防火墻,或找一個24小時提供信息安全服務(wù)的公司就可以達到的,它需要全面的綜合管理。


二、ISO20000信息技術(shù)服務(wù)管理體系認證

ISO20000認證是第一個關(guān)于IT服務(wù)管理體系的要求的國際標準,它秉承“以客戶為導(dǎo)向,以流程為中線”的理念,并強調(diào)按照PDCA(戴明質(zhì)量)的方法論持續(xù)改進組織多提供的IT服務(wù)。其目的是提供建立、實施、運作、監(jiān)控、評審、維護和改進IT服務(wù)管理體系(ITSM)的模型。

ISO 20000的認證適合IT服務(wù)的提供者,可以是內(nèi)部的IT部門,也可以是外部的服務(wù)提供商,包括(但不限于)以下類別:


1. IT服務(wù)外包提供商


2. IT系統(tǒng)集成商和軟件開發(fā)商


3. 企業(yè)內(nèi)部IT服務(wù)提供商或IT運營支持部門

上一篇 :韶關(guān)公司初次辦理iso22000認證的認證程序

下一篇:安寧做IATF16949認證有哪些靠譜點的公司